成為安全架構師需要了解什麼

2021-09-23 13:02:20 字數 2789 閱讀 2089

雖然安全架構師成長的路徑各不相同,但任何考慮從事這一職業的人都應該對it基礎設施和資料保護充滿熱情。

根據infosec研究所的報告,安全架構師是負責維護其組織計算機系統安全的人員,因此他們必須能夠像黑客一樣思考,以便**攻擊者可以使用這些策略來獲得對這些系統的未經授權的訪問。任何在這個職位上的人都可以期待偶爾工作幾個小時,並且需要不斷更新最新的安全威脅和可用的工具。

任何在這個職位上的人都可以期待偶爾工作幾個小時,並且需要不斷更新最新的安全威脅和可用的工具。

有時候,最終擔任安全建築師角色的人,像jerod brennen,在年輕時就不能**這樣的職業方向。當brennen在20世紀90年代開始在俄亥俄州的一所小型文理學院就讀時,他計畫在電影界從事作曲家的職業生涯。

計算機生成**在當時是乙個新興行業,所以他開始學習電腦科學/**作品雙重專業。而一些技術課不是他的喜好,所以他很快就放棄了電腦科學專業,並專注於獲得**教育學位。

「直到我的高年級的學生教學經歷,我才意識到在公立學校的教學不是我的好選擇。」brennen說,「我在工作中跳了幾次槽,但是當我和我的妻子決定成立乙個家庭的時候,我決定重溫我對科技和電腦的熱愛,看看我能否追求職業道路。原來,如果願意沉下心來,從頭開始學習,就可以獲得你正在尋找的機會。」

brennen在2023年至2023年期間擔任租賃電腦的硬體技術人員時,從頭開始構建電腦系統和本地網路,並開展了一些培訓課程。

接下來,他曾在斯特林商業呼叫中心擔任解決方案支援專家,首先是承包商,然後從事全職工作。他的工作是為斯特林公司的電子資料交換客戶提供軟體支援。

2023年,brennen加入了美國aep電力公司,經過一段時間後,aep公司對內部發布了乙個需要unix經驗的資訊保安職位。他成功應聘,並獲得了乙個cissp認證。

2023年,當零售商abercrombie&fitch公司招聘新的資訊保安職位時,brennen被聘為資訊保安經理。

我沒有管理經驗,沒有信用卡安全經驗,沒有零售經驗,」brennen說。「但是我一無反顧堅持。」他花了四年時間從頭開始構建安全計畫。

最初他沒有任何預算,沒有團隊,只有時間和任何免費或開源的工具。brennen說:「我花了最初幾個月的時間來完成每乙個專案,並採用了所有的安全工具。」「我沒有花更長的時間,我獲得的技能和資源可以單獨處理更多的工作。」

brennen雖然表現出了其價值,但卻能夠將團隊擴充套件到四名員工,這些員工來自公司內部。該團隊部署了乙個符合公司運營模式的安全框架。

「當事情真的成功了,」brennen說。「到那時為止,我們正在支援12個企業級安全工具,包括具有全球使用者群體的強大身份和訪問管理實施。我們堅守內部審計和外部履約義務,最重要的是,我們正在保護數以萬計的員工和不了解我們存在的客戶的個人資訊。」

他還有擔任其他職位,其中包括風險管理商jacadis公司首席技術官和首席安全顧問,並擔任俄亥俄州立大學(osu)安全架構副主任。

在jacadis公司,brennen幫助客戶識別和實施安全控制,並進行風險評估和安全計畫審查。他說:「我從事小型非營利性it收購,大型聯邦客戶的應用程式源**安全評估等專案。」然而,真正有益的部分是,我能夠運用我的企業經驗幫助客戶建立自己的安全計畫。」

在俄亥俄州立大學,brennen建立並管理了風險管理計畫。從那時起,他轉至現任gbq partners安全架構師現任職務,於二零零七年二月起,gbq partners集團是一家在美國六個城市設有審計,稅務和諮詢服務的會計師事務所。

brennen說:「就像我喜歡在奧勒岡州立大學做的風險管理工作一樣,我回到架構安全服務,這將有助於我們的客戶。」

他在jacadis公司工作期間,開發了乙個安全框架,「遠離組織應實施的數百個詳細控制,而不是將其重點放在基本的阻止和解決上。」他說,「我在gbq的目標是讓越來越多的組織向該框架公開,並幫助他們在資訊保安方面建立堅實的基礎。」

更重要的是,brennen希望幫助客戶「建立資訊保安計畫,使他們能夠重新回到其業務的核心任務,無論其任務如何。」

另一位安全架構師jerry magginnis在工作之初,並沒有規劃在該領域的職業生涯。magginnis主修了普渡大學的統計學和市場研究專業,獲得工業管理學士學位,並希望從事營銷研究職業。

他在大學畢業的第一家公司是廣告商麥卡恩埃里克森環球廣告公司,在那裡擔任過各種職位,其中包括消費者研究副總監,客戶經理,mis經理,通訊主管;電訊總監,全球電訊總監。

他於2023年離職,加入路易斯維爾燃氣電氣公司擔任技術顧問。之後,magginnis加入醫療保健公司kindred healthcare,在那裡他擔任首席安全職務,擔任高階安全分析師。

首席安全官(cso)

2023年,他加入寶馬金融服務公司,擔任高階應用安全架構師。接下來在abercrombie&fitch工作了五年,擔任安全架構師,並與brennen進行合作。

magginnis於2023年加入醫療保健公司cardinal health,在那裡擔任高階安全建築師三年。在2023年,他加入了目前的公司家庭安全產品公司adt安全裝置公司擔任it安全架構師。

magignis說:「我在每乙個職位上的背景提高了我獲得下乙個工作機會的能力。」我推動自己超越指定的工作要求學習,以增加我的角色價值。我讀了很多書,做了許多實際工作,以了解他們每天都在做什麼,我還參加了認證課程。「

一旦magginnis作為職業生涯的資訊保安得到了很好的發揮,他一直被招聘人員所追求。「我從來沒有失去工作,」他說。「我也提出了乙個觀點,永遠不要放棄在另一家公司的面試機會,這可以改善我的事業。」

每個公司都有magginnis不懂的技術,所以他註冊學習了**商課程,並閱讀他們的所有材料。「cissp對這一領域是乙個艱鉅的要求,我很高興在2023年進行了正確的選擇,」他說,「在隨後的幾年開啟了很多門。」

他的計畫是在現在的公司工作到退休。magginnis說:「在可預見的將來,我已經開始規劃開設乙個美食比薩店,而這才是我的『愛好』。」

為什麼我總成為不了架構師

2013 5 19 12 13 閱讀 12 以下是我這幾年的反覆思考得來的一些謬論。讓大家見笑了。雖然好多摘取別人的成果。但是對於讀者的你們也就微微一笑吧!一 什麼是架構師?其實架構師的概念並不是從程式開發專業一誕生就有的職位概念,架構師 software architect 僅僅是最近幾年提出來的...

為什麼你總成為不了架構師?

為什麼你總成為不了架構師?背景 今天接到乙個哥們兒的 說,很鬱悶,想和我聊聊。我問,有啥鬱悶的事情啊,說來聽聽。他說,最近很鬱悶,我本來今年的計畫是成為乙個架構師,但是,無論如何努力,都不知道為什麼,感覺希望很渺茫.這哥們兒其實是乙個很努力的傢伙,曾經是我team裡技術最好的程式設計師,對乙個技術不...

為什麼你總成為不了架構師?

背景 今天接到乙個哥們兒的 說,很鬱悶,想和我聊聊。我問,有啥鬱悶的事情啊,說來聽聽。他說,最近很鬱悶,我本來今年的計畫是成為乙個架構師,但是,無論如何努力,都不知道為什麼,感覺希望很渺茫.這哥們兒其實是乙個很努力的傢伙,曾經是我team裡技術最好的程式設計師,對乙個技術不鑽明白不罷休的那種程式設計...